iPhone prolomen, lze ukrást SMS databázi
25.03.2010Na hackerské soutěži Pwn2Own se vitězům podařilo nabourat do iPhonu s nejnovějšími aktualizacemi a ukrást komplentí databázi SMS zpráv. Při návštěvě upravených stránek dojde během 20s k odeslání kompletní SMS databáze na vybraný server a k pádu prohlížeče. Podle Ralpha Phillipa Weinmanna, jednoho z dvojice která zranitelnost objevila, lze při troše další snahy uskutečnit útok bez pádu prohlížeče. Prohlásil také, že stejným způsobem lze vynutit export kontaktů, emailů, fotografií a hudby. Společnost TippingPoint Zero Day Initiative, která soutěž sponzoruje, má kompletní informace o zranitelnosti, se kterými bude kontaktovat Apple, a nevypustí je do světa dříve než bude uveden opravný patch. Více informací naleznete na blogu ZDNet nebo na webu The Register.
Zpět